Rozdíl mezi VPN a proxy

Autor: Laura McKinney
Datum Vytvoření: 2 Duben 2021
Datum Aktualizace: 8 Smět 2024
Anonim
Rozdíl mezi VPN a proxy - Technologie
Rozdíl mezi VPN a proxy - Technologie

Obsah


Hlavním účelem VPN a Proxy je zajistit spojení mezi hostitelským počítačem a vzdáleným počítačem skrytím IP hostitelského počítače, aby bylo zabezpečeno proti vetřelcům.

Základní rozdíl mezi VPN a proxy je v tom, že server proxy umožňuje skrýt, skrýt a učinit síťové ID anonymním skrytím vaší IP adresy. Poskytuje funkce jako Firewall a filtrování síťových dat, sdílení síťového připojení a ukládání dat do mezipaměti. Tento první se stal populární, když se některé země pokusily omezit přístup svých občanů k internetu.

Na druhou stranu má VPN výhody oproti proxy vytvořením tunelu přes veřejný internet mezi počítači nebo hostiteli. Tunel je tvořen zapouzdření paketů jakýmkoli šifrovacím protokolem. Šifrovací protokol, například Open VPN, IPsec, PPTP, L2TP, SSL a TLS, šifruje data a přidává novou hlavičku. To pomohlo společnostem minimalizovat výdaje na pronajaté linky a vysokorychlostní směrovací služby veřejného internetu pro bezpečnější přenos dat.


  1. Srovnávací tabulka
  2. Definice
  3. Klíčové rozdíly
  4. Závěr

Srovnávací tabulka

Základ pro srovnání
VPNProxy
BezpečnostníPoskytuje šifrování, ověřování a ochranu integrity provozu.Neposkytuje žádný druh zabezpečení.
Práce naFirewallProhlížeče
Vytváření tunelůMezi koncovými uživateli je vytvořeno zabezpečené propojení.K vytvoření tunelu nedochází.
Použité protokolyPTTP, L2TP, IPsec atd.HTTP, TELNET, SMTP a FTP.

Definice VPN

A VPN (Virtual Private Network) je šifrované spojení mezi soukromými sítěmi a veřejnými sítěmi, podobné internetu. V znamená Virtual a N znamená network. Informace ze soukromé sítě jsou bezpečně přenášeny do veřejné sítě. Toto virtuální připojení je tvořeno pakety.


VPN vytváří síť, která je fyzicky veřejná, ale prakticky soukromá. Síť je soukromá, protože zajišťuje vnitřní i virtuální soukromí organizace, protože nepoužívá skutečné soukromé WAN. Virtuální privátní síť navíc poskytuje mechanismus pro použití ověřování, ochrany integrity včetně šifrování. VPN poskytuje vysoce zabezpečené připojení, v zájmu organizace, která jej chce používat, však nepotřebuje žádné specifické kabely. Proto VPN slučuje výhody veřejné sítě (levné a snadno dostupné) s výhodami soukromé sítě (bezpečné a spolehlivé).

Jak funguje VPN?

Myšlenka VPN je snadno pochopitelná. Předpokládejme, že organizace má dvě sítě, Síť 1 a Síť 2, které jsou od sebe fyzicky oddělené a musíme mezi nimi navázat spojení pomocí konceptu VPN. V takovém případě instalujeme dvě brány firewall, Firewall 1 a Firewall 2. Firewall provádí šifrování a dešifrování. Nyní nám dovolíme pochopit, jak VPN chrání přenos mezi jakýmikoli dvěma hostiteli ve dvou různých sítích.

Předpokládejme proto, že hostitel X v síti 1 vyžaduje, aby datový paket hostoval Y v síti 2. Tento přenos bude fungovat následovně.

  1. Hostitel X vytváří pakety, vkládá svou vlastní IP adresu jako zdrojovou adresu a IP adresu hostitele Y jako cílovou adresu.
  2. Paket dosáhne Firewallu 1. Firewall 1 nyní do paketu přidává nová záhlaví. V těchto posledních záhlavích modifikuje zdrojovou adresu IP paketu na svou vlastní adresu z hostitele X. Také mění cílovou adresu IP paketu z adresy hostitele Y na adresu IP brány Firewall 2. Také provádí paket šifrování a ověřování, v závislosti na nastavení a modifikovaném paketu přes internet.
  3. Paket dosáhne Firewallu 2 přes Internet, obvykle jedním nebo více směrovači. Firewall 2 upustí od vnější hlavičky a podle potřeby provede příslušné dešifrování a další kryptografické funkce. Tím se získá původní paket, jak byl zkonstruován hostitelem X v kroku 1. Pak pozoruje prostý obsah paketu a uvědomuje si, že paket je určen pro hostitele Y. Takto doručuje paket hostiteli Y.

Definice proxy

Proxy server je počítač nebo software, který se chová jako prostředník mezi klientem a skutečným serverem. Obvykle skryje IP klienta a používá anonymní ID sítě pro připojení k síti. Proxy servery rozhodují tok z provoz aplikací úroveň a provedení filtrování síťových dat, sdílení síťového připojení a ukládání dat do mezipaměti.

Jak funguje proxy server?

  • Interiérový uživatel komunikuje s proxy serverem pomocí aplikace TCP / IP, například HTTP a Telnet.
  • Proxy server se ptá uživatele na vzdáleného hostitele, se kterým uživatel požadoval navázání spojení pro komunikaci (tj. Jeho IP adresu nebo název domény atd.). Vyžaduje také ID uživatele a heslo potřebné pro přístup ke službám proxy serveru.
  • Poté uživatel poskytne tyto informace aplikační bráně.
  • Nyní ke vzdálenému hostiteli přistupuje proxy server jménem uživatele a přenáší pakety uživatele vzdálenému hostiteli.

Proxy servery jsou ve srovnání s filtry paketů vysoce zabezpečeny. Důvodem je to, že zde jednoduše zjišťujeme, zda má uživatel povoleno pracovat s aplikací TCP / IP, či nikoli namísto zkoumání každého paketu podle několika pravidel. Demerit proxy serveru představuje režii, pokud jde o počet připojení.

  1. VPN poskytuje šifrování, ověřování a ochranu integrity provozu, zatímco Proxy neposkytuje při připojení příliš zabezpečení.
  2. Proxy funkce v prohlížečích, zatímco VPN funguje na firewallu.
  3. VPN vytváří tunel pro připojení dvou systémových firewallů. Proti proxy server nevytváří žádný tunel.
  4. Proxy používá protokoly jako HTTP, TELNET, SMTP a FTP. Naproti tomu VPN používá protokoly jako PTTP, L2TP, IPsec atd.

Závěr

VPN i proxy slouží téměř stejnému účelu, ale VPN poskytuje více zabezpečení než proxy server.